Problème Virus

Résolu/Fermé
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015 - 26 mars 2011 à 15:12
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 27 mars 2011 à 14:06
Bonjour à tous
J'ai un gros problème avec mon ordinateur , j'ai fait plusieurs scan avec malwarebytes et avira antivir , seul malware trouve des trojans alors je les supprime et dés que je refait un scan et bien je retombe dessus.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5223

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

26/03/2011 07:40:47
mbam-log-2011-03-26 (07-40-47).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 156041
Temps écoulé: 15 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\WINDOWS\Temp\yphp\setup.exe (Heuristics.Shuriken) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-d9c3-56a3-7092-2afe214e501a} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{43712944-d9c3-56a3-7092-2afe214e501a} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\Temp\yphp\setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Donc voila j'éspere que vous allez trouver une solution à mon problème , cordialement



A voir également:

23 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 mars 2011 à 18:47
salut, pour avancer mdg, poste c:\adreport[clean-1].txt stp

@+
1
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 15:18
Aprés une analyse sur le site bitdefender voici le report
QuickScan Beta 32-bit v0.9.9.80
-------------------------------
Date de l'analyse : Sat Mar 26 15:15:26 2011
ID de la machine : 583F1FB7

C:\WINDOWS\system32\drivers\SKXKUORX.sys - échec de l'analyse
--> HKLM\System\ControlSet002\Enum\Root\LEGACY_SKXKUORX --> HKLM\System\ControlSet002\Enum\Root\LEGACY_SKXKUORX


1 fichier infecté a été détecté !
---------------------------------

C:\WINDOWS\system32\oyesvtcq.dll --> Gen:Trojan.Heur.TC8ayGVarRic
--> HKCR\CLSID\{43712944-D9C3-56A3-7092-2AFE214E501A}\InprocServer32\"(default)"
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-D9C3-56A3-7092-2AFE214E501A}
--> HKLM\System\ControlSet001\services\yipcrftn\Parameters\"ServiceDll"
--> Processus explorer.exe (1808)



Processus
---------
(non signé) ATI External Event Utility for Windows 1044 C:\WINDOWS\system32\ati2evxx.exe
(non signé) ATI External Event Utility for Windows 1320 C:\WINDOWS\system32\ati2evxx.exe
(non signé) HijackThis 3004 C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
(non signé) hp digital imaging - hp all-in-one seri 564 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
(non signé) HP PML 1800 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE

(verifié) AntiVir Desktop 572 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(verifié) AntiVir Desktop 980 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(verifié) AntiVir Desktop 1212 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(verifié) AntiVir Desktop 1948 C:\Program Files\Avira\AntiVir Desktop\sched.exe
(verifié) ARSVC Application 1000 C:\WINDOWS\arservice.exe
(verifié) Firefox 3124 C:\Program Files\Mozilla Firefox\firefox.exe
(verifié) Java(TM) Platform SE 6 U13 1444 C:\Program Files\Java\jre6\bin\jqs.exe
(verifié) Logitech QuickCam 1476 C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
(verifié) Logitech QuickCam 3040 C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
(verifié) Logitech QuickCam 1588 C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
(verifié) Microsoft® Windows® Operating System 2432 C:\WINDOWS\ehome\mcrdsvc.exe
(verifié) Microsoft® Windows® Operating System 3316 C:\WINDOWS\system32\alg.exe
(verifié) Microsoft® Windows® Operating System 748 C:\WINDOWS\system32\csrss.exe
(verifié) Microsoft® Windows® Operating System 844 C:\WINDOWS\system32\lsass.exe
(verifié) Microsoft® Windows® Operating System 1752 C:\WINDOWS\system32\spoolsv.exe
(verifié) Microsoft® Windows® Operating System 2152 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 2208 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 1120 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 308 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 1544 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 3088 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 1068 C:\WINDOWS\system32\svchost.exe
(verifié) Microsoft® Windows® Operating System 1408 C:\WINDOWS\system32\svchost.exe
(verifié) Mumble 3160 C:\Program Files\Mumble\mumble.exe
(verifié) Steam 440 C:\Program Files\Steam\Steam.exe
(verifié) Système d'exploitation Microsoft® Windo 1808 C:\WINDOWS\explorer.exe
(verifié) Système d'exploitation Microsoft® Windo 832 C:\WINDOWS\system32\services.exe
(verifié) Système d'exploitation Microsoft® Windo 692 C:\WINDOWS\system32\smss.exe
(verifié) Système d'exploitation Microsoft® Windo 784 C:\WINDOWS\system32\winlogon.exe
(verifié) Windows Live Messenger 592 C:\Program Files\Windows Live\Messenger\msnmsgr.exe


Activité du réseau
------------------
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 79.140.93.145
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 192.116.242.20
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 69.63.189.26
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 74.125.77.100
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 66.220.149.11
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 69.63.181.11
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 199.7.52.190
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 199.7.51.190
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 199.7.71.190
Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 213.248.125.122
Processus mumble.exe (3160) connecté sur le port 42990 --> 88.191.103.133

Processus svchost.exe (1120) écoute sur les ports: 135 (RPC)


Fichiers critiques et Autorun
-----------------------------
(non signé) ATI External Event Utility for Windows C:\WINDOWS\system32\ati2evxx.dll
(non signé) hp digital imaging - hp all-in-one seri C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

(verifié) AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
(verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll
(verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\browseui.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\crypt32.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\cscdll.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logon.scr
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logonui.exe
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\sclgntfy.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\shell32.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\stobject.dll
(verifié) Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\wlnotify.dll
(verifié) UpdateTask.exe C:\Program Files\Ask.com\UpdateTask.exe
(verifié) Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
(verifié) Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll


Plugins du navigateur
---------------------
(non signé) Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
(non signé) Barre d'outils Google pour IE c:\program files\google\googletoolbar1.dll
(non signé) Epson Easy Photo Print (TBL) c:\program files\epson software\easy photo print\eptbl.dll
(non signé) EPSON Web-To-Page c:\program files\epson\epson web-to-page\epson web-to-page.dll
(non signé) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\isusweb.dll
(non signé) Microsoft® Windows® Operating System C:\WINDOWS\system32\oyesvtcq.dll
(non signé) nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
(non signé) RealJukebox NS Plugin C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
(non signé) RealPlayer Version Plugin C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
(non signé) RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
(non signé) Shockwave for Director C:\WINDOWS\system32\Adobe\Director\np32dsw.dll

(verifié) AcroIEHelper Library c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
(verifié) BitDefender QuickScan C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\ex7fla7b.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
(verifié) DivX VOD Helper Plug-in C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
(verifié) DivX Web Player c:\program files\divx\divx plus web player\npdivx32.dll
(verifié) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.dll
(verifié) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.exe
(verifié) Java(TM) Platform SE 6 U13 c:\program files\java\jre6\bin\jp2ssv.dll
(verifié) Java(TM) Platform SE 6 U13 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
(verifié) Java(TM) Platform SE 6 U13 C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
(verifié) Ma-Config.com plugin C:\Program Files\ma-config.com\nphardwaredetection.dll
(verifié) Messenger C:\Program Files\Messenger\msmsgs.exe
(verifié) Microsoft® Windows Live Login Helper c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
(verifié) Microsoft® Windows Media Player Firefox C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
(verifié) Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
(verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
(verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
(verifié) Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
(verifié) NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
(verifié) Skype Toolbars c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
(verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\mswsock.dll
(verifié) Toolbar c:\program files\ask.com\genericasktoolbar.dll
(verifié) Windows Presentation Foundation c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
(verifié) Windows® Internet Explorer C:\WINDOWS\system32\ieframe.dll


Fichiers manquants
------------------
Fichier non trouvé : C:\WINDOWS\System32\hidserv.dll
--> HKLM\System\ControlSet001\services\HidServ\Parameters\"ServiceDll"


Analyse
-------
(non signé) MD5: fdf05c8a19e3085460c1a0b7549a27e1 C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\ex7fla7b.default\extensions\toolbar@ask.com\chrome\content\AudioService.dll
(non signé) MD5: afff0fff53ae04747c340868ab1cfa27 C:\Program Files\Avira\AntiVir Desktop\aecore.dll
(non signé) MD5: ee0477f95aaf614c5cb14f324ca48c3d C:\Program Files\Avira\AntiVir Desktop\aeemu.dll
(non signé) MD5: e567556d03a0b22b21eef77879de5dd4 C:\Program Files\Avira\AntiVir Desktop\aegen.dll
(non signé) MD5: 3bcdffbf6f488524abb81c9af96ee18f C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
(non signé) MD5: d8915a6baf8ffc978834cfb03388cd71 C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
(non signé) MD5: 42267f214325ec4153698c2ae874d94f C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
(non signé) MD5: 96a4b21b245f488cfa20c5c893c6623e C:\Program Files\Avira\AntiVir Desktop\aepack.dll
(non signé) MD5: a0d0d6e981ccbd7f80f31531af0f26c0 C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
(non signé) MD5: bd8e5b4b16db2a53709ea74df7b22282 C:\Program Files\Avira\AntiVir Desktop\aesbx.dll
(non signé) MD5: 864e4cec9f60c25a8a93ad3784da2e64 C:\Program Files\Avira\AntiVir Desktop\aescn.dll
(non signé) MD5: 1bee87a4dcfea2bd0bfd5dd6a9998bc1 C:\Program Files\Avira\AntiVir Desktop\aescript.dll
(non signé) MD5: 100caaf3542fb51feca9c09db1cb940d C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
(non signé) MD5: 32279923e875177a8625a4b2abed9b9f C:\Program Files\Avira\AntiVir Desktop\avevtlog.dll
(non signé) MD5: dc4075c135ef78f6bc8674bb4c87e0b5 C:\Program Files\Avira\AntiVir Desktop\avgio.dll
(non signé) MD5: c7bb53d8ae2f1295c320ea5b2e6da1b3 C:\Program Files\Avira\AntiVir Desktop\avpref.dll
(non signé) MD5: 7488bce9f9c852f0931d29b0d76292bd C:\Program Files\Avira\AntiVir Desktop\ccgen.dll
(non signé) MD5: fe1cdccf549c7c29f49a2d0b9414f7c9 C:\Program Files\Avira\AntiVir Desktop\ccgenrc.dll
(non signé) MD5: 9eaa0dc6bf488bdb021c58ac4a64111f C:\Program Files\Avira\AntiVir Desktop\ccgrdrc.dll
(non signé) MD5: e65e277c50bd5967b5e92c7744dba7bc C:\Program Files\Avira\AntiVir Desktop\ccguard.dll
(non signé) MD5: 54ceee9d7aa46f3311d247bf57bbee36 C:\Program Files\Avira\AntiVir Desktop\cclic.dll
(non signé) MD5: b8f22f79475cc6c34c769445c926fa83 C:\Program Files\Avira\AntiVir Desktop\cclicrc.dll
(non signé) MD5: 41967877ac28e76e8624570b96db739b C:\Program Files\Avira\AntiVir Desktop\ccmainrc.dll
(non signé) MD5: 400ab97179f05ba68b755d8971f262f2 C:\Program Files\Avira\AntiVir Desktop\ccmsg.dll
(non signé) MD5: 703f38f7246e5180666ece5fd79783ec C:\Program Files\Avira\AntiVir Desktop\ccmsgrc.dll
(non signé) MD5: 7d541c5e5cdfb46d68ac60012c5d7acd C:\Program Files\Avira\AntiVir Desktop\ccupdate.dll
(non signé) MD5: 46047fe5e8e6a5d0cb2ec2e52e6d2331 C:\Program Files\Avira\AntiVir Desktop\ccupdrc.dll
(non signé) MD5: 47766f6b79a25af04ed3f6f2b02aa4cb C:\Program Files\Avira\AntiVir Desktop\ccwkrlib.dll
(non signé) MD5: 5721223429247afff586d4318aeaac53 C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll
(non signé) MD5: 3992be8959334b752a9bcc87be645627 C:\Program Files\Avira\AntiVir Desktop\rcimage.dll
(non signé) MD5: afbb916c95e8022d2846b9c44dd05f48 C:\Program Files\Avira\AntiVir Desktop\schedr.dll
(non signé) MD5: 902c61f27c86b4a0c0bff31f154ddbeb C:\Program Files\Avira\AntiVir Desktop\shlext.dll
(non signé) MD5: 5ffe5587f9d3a2ec7fa1a39456e49737 C:\Program Files\Epson Software\Easy Photo Print\EPPShell.dll
(non signé) MD5: ea3329e06d7c794b788ceada90ab7000 c:\program files\epson software\easy photo print\eptbl.dll
(non signé) MD5: 01319cf4030b3740ba8261e7024acad1 c:\program files\epson\epson web-to-page\epson web-to-page.dll
(non signé) MD5: 82e121e24cdec5f8bf6da931e56fdb5f C:\Program Files\FileZilla FTP Client\fzshellext.dll
(non signé) MD5: bc580d57e34f7386ed0150cf112a7e80 c:\program files\google\googletoolbar1.dll
(non signé) MD5: ac116f16a7716a720a45d7ea47cfd983 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
(non signé) MD5: 865250e2742e49c02b0c4307ab042478 C:\Program Files\Internet Explorer\plugins\nppdf32.dll
(non signé) MD5: ebd688fa928958839696f59f95d7906b C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
(non signé) MD5: 8c7efbb06d10dc915809a4931409f06f C:\Program Files\Mozilla Firefox\freebl3.dll
(non signé) MD5: f32e5182eebab7698a6c1dd1eb9b2cfc C:\Program Files\Mozilla Firefox\nssdbm3.dll
(non signé) MD5: 1733738c15ad02fb4ca9f3ce13f40623 C:\Program Files\Mozilla Firefox\softokn3.dll
(non signé) MD5: 57678ac72a8b0e641803a0b9878b07ad C:\Program Files\Mumble\libmysql.dll
(non signé) MD5: d143e7b2bfd03e7155de341b8468bffb C:\Program Files\Mumble\libsndfile-1.dll
(non signé) MD5: 590be2589898a6607373ce2b77d308d3 C:\Program Files\Mumble\QtCore4.dll
(non signé) MD5: 9056c5af511f25f874ecb95429f8471f C:\Program Files\Mumble\QtGui4.dll
(non signé) MD5: 3af69da0cedc977bb0f7491264eaf6ac C:\Program Files\Mumble\QtNetwork4.dll
(non signé) MD5: 2a1fb49a17957450818a40cf72d65dc5 C:\Program Files\Mumble\QtOpenGL4.dll
(non signé) MD5: f65b2747bc48446aae2ecb6a862d793e C:\Program Files\Mumble\QtSql4.dll
(non signé) MD5: 97793d53affa679a7112d711057d0685 C:\Program Files\Mumble\QtSvg4.dll
(non signé) MD5: 3273ee4033bd2b46abbe9c4a889733f2 C:\Program Files\Mumble\QtXml4.dll
(non signé) MD5: eb068a9085ea0e7da81636520ddb6f33 C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
(non signé) MD5: 2c6df80a7c4c651f1fa2e34e3aff9261 C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\stlport_vc7145.dll
(non signé) MD5: 87cf6a8a88b66721d611d5899b761ef7 C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
(non signé) MD5: 9bab019249cf2d8f6df3ce9962d04576 C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
(non signé) MD5: 209b093e958cae87c3c2ad9dca554b3c C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
(non signé) MD5: c720f2a93d592398c646bd34d913af1a C:\Program Files\Steam\bin\icudt42.dll
(non signé) MD5: 29c81875332f7084321c3a82a9a7bf9f C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
(non signé) MD5: 30a23a61e651c7487407cf74176c6ab1 C:\Program Files\WinRAR\RarExt.dll
(non signé) MD5: 6f88f1de97b7ba6e2be4dc29aeeacf0d C:\WINDOWS\Downloaded Program Files\isusweb.dll
(non signé) MD5: 056e6bfd6314bbb84d5dfb1ca529cd60 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
(non signé) MD5: 855b79451ecf62602f20eb4d5c71f99b C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
(non signé) MD5: 9663d8d8f038a8ecbaf608e400af5c96 C:\WINDOWS\system32\ati2edxx.dll
(non signé) MD5: 4ebc9af70e5ddedfdb8d9ddb530d7929 C:\WINDOWS\system32\ati2evxx.dll
(non signé) MD5: 471087b5e1e01cc82604e81ea14781d8 C:\WINDOWS\system32\ati2evxx.exe
(non signé) MD5: b979ba0120b6db757196a8e2e873fe3c C:\WINDOWS\system32\ati2sgag.exe
(non signé) MD5: 25a6598909434f80535967a6472a4d75 C:\WINDOWS\system32\atipdlxx.dll
(non signé) MD5: c0b86ecb324e50f6bbd529f9d5c6b24b C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
(non signé) MD5: a6919138f29ae45e90e99fa94737e04c C:\WINDOWS\system32\drivers\LVPR2MON.sys
(non signé) MD5: 7f2f1d2815a6449d346fcccbc569fbd6 C:\WINDOWS\system32\DRIVERS\mhndrv.sys
(non signé) MD5: d390675b8ce45e5fb359338e5e649329 C:\WINDOWS\system32\drivers\SPTD.sys
(non signé) MD5: 36247c6d5e1fe03a56ee81bb99d7e68c C:\WINDOWS\system32\HPTcpMib.dll
(non signé) MD5: e0b83adfb16d794a0d207fe119d03182 C:\WINDOWS\system32\HPTcpMon.dll
(non signé) MD5: b7fd55ca45f969a78a3dc7c3f7962b58 C:\WINDOWS\system32\HPTcpMUI.dll
(non signé) MD5: 16fc2c309998c6d55c182652d6a1c5b1 C:\WINDOWS\system32\hpzjrd01.dll
(non signé) MD5: cdbdef73515997355e81a99421c1d721 C:\WINDOWS\system32\libeay32.dll
(non signé) MD5: 6c06fb9e1d818fde8d142ee180a65646 C:\WINDOWS\system32\libssl32.dll
(non signé) MD5: f7e435d02f7a48120b746e33254a70bc C:\WINDOWS\system32\Macromed\Flash\Flash.ocx
(non signé) MD5: 184a03058c8cc399ea37dbeff6a8365a C:\WINDOWS\System32\mhn.dll
(non signé) MD5: 8c22083ed515dc94d575438662f0be6a C:\WINDOWS\system32\msi.dll
(non signé) MD5: 83c1985866198f20aa2be9e64e2f3fa5 C:\WINDOWS\system32\oyesvtcq.dll
(non signé) MD5: 2d091a99624fb9e7eef0a86d872ec0c3 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE

Le(s) fichier(s) suivant(s) doit/doivent être téléchargé(s) pour une analyse côté serveur:
C:\WINDOWS\system32\oyesvtcq.dll

Le téléchargement vers le serveur a démarré - 1 fichier(s)
oyesvtcq.dll (739328)
Vitesse de téléchargement vers le serveur - 34 KB/s
Téléchargement vers le serveur terminé - 1 téléchargés vers le serveur, 0 ont échoué

Analyse terminée - la communication a duré 23 secondes
Trafic total - 0.78 Mo envoyés, 1.71 Ko reçus
1291 fichiers et modules analysés - 120 seconds

==============================================================================
0
Kostitsyn Messages postés 5 Date d'inscription vendredi 25 mars 2011 Statut Membre Dernière intervention 26 mars 2011
26 mars 2011 à 15:40
Bonjour,

As-tu réalisé ton scan en mode sans échec?
Certains malware se lance avec windows ce qui les rend plus difficile à supprimer le scan en mode sans échec permet théoriquement de ne lancer QUE les programme strictement nécessaire a Windows, tu aura beaucoup plus de chance de trouver et supprimer correctement tes malwares.
N'oublie pas de bien miettre à jours tes logiciel antivirus/malwares.

Bonne chance
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 mars 2011 à 16:56
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 17:13
Bonjour , merci de poster un message

voila le rapport ZHPdiag.txt
https://pjjoint.malekal.com/files.php?read=t12l11q10u5v13r135r7b7
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 17:36
Ah désolé voila le bon : http://www.cijoint.fr/cjlink.php?file=cj201103/cijWMwdu9L.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 mars 2011 à 17:41
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 17:58
* Voila le rapport

2011/03/26 17:55:22.0781 0532 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/03/26 17:55:23.0046 0532 ================================================================================
2011/03/26 17:55:23.0046 0532 SystemInfo:
2011/03/26 17:55:23.0046 0532
2011/03/26 17:55:23.0046 0532 OS Version: 5.1.2600 ServicePack: 3.0
2011/03/26 17:55:23.0046 0532 Product type: Workstation
2011/03/26 17:55:23.0046 0532 ComputerName: OMGOLOL
2011/03/26 17:55:23.0046 0532 UserName: HP_Administrateur
2011/03/26 17:55:23.0046 0532 Windows directory: C:\WINDOWS
2011/03/26 17:55:23.0046 0532 System windows directory: C:\WINDOWS
2011/03/26 17:55:23.0046 0532 Processor architecture: Intel x86
2011/03/26 17:55:23.0046 0532 Number of processors: 2
2011/03/26 17:55:23.0046 0532 Page size: 0x1000
2011/03/26 17:55:23.0046 0532 Boot type: Normal boot
2011/03/26 17:55:23.0046 0532 ================================================================================
2011/03/26 17:55:23.0562 0532 Initialize success
2011/03/26 17:55:40.0046 4088 ================================================================================
2011/03/26 17:55:40.0046 4088 Scan started
2011/03/26 17:55:40.0046 4088 Mode: Manual;
2011/03/26 17:55:40.0046 4088 ================================================================================
2011/03/26 17:55:41.0203 4088 3xHybrid (14071068e85e90bacab57e34c544fc6d) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
2011/03/26 17:55:41.0468 4088 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/03/26 17:55:41.0531 4088 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/03/26 17:55:41.0593 4088 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/03/26 17:55:41.0687 4088 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/03/26 17:55:41.0921 4088 ALCXWDM (7f26d024355cbadb60838f53dfb171ec) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/03/26 17:55:42.0140 4088 aracpi (c195c48aebcc2891550c1167b3e3f658) C:\WINDOWS\system32\DRIVERS\aracpi.sys
2011/03/26 17:55:42.0218 4088 arhidfltr (7de52fcde9468ee55c2e9a9492373a08) C:\WINDOWS\system32\DRIVERS\arhidfltr.sys
2011/03/26 17:55:42.0265 4088 arkbcfltr (7ecd19a1e174fac4ac14a74910c0433b) C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys
2011/03/26 17:55:42.0281 4088 armoucfltr (cb37867bf77e8e95df759ca7680487e5) C:\WINDOWS\system32\DRIVERS\armoucfltr.sys
2011/03/26 17:55:42.0343 4088 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/03/26 17:55:42.0406 4088 ARPolicy (ef05d0cc4061f790a6e0ffe03b585600) C:\WINDOWS\system32\DRIVERS\arpolicy.sys
2011/03/26 17:55:42.0562 4088 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/03/26 17:55:42.0609 4088 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/03/26 17:55:42.0781 4088 ati2mtag (c0b86ecb324e50f6bbd529f9d5c6b24b) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/03/26 17:55:43.0000 4088 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/03/26 17:55:43.0062 4088 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/03/26 17:55:43.0218 4088 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/03/26 17:55:43.0390 4088 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/03/26 17:55:43.0421 4088 avipbb (da39805e2bad99d37fce9477dd94e7f2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/03/26 17:55:43.0515 4088 bb-run (7270d070173b20ac9487ea16bb08b45f) C:\WINDOWS\system32\DRIVERS\bb-run.sys
2011/03/26 17:55:43.0640 4088 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/03/26 17:55:43.0734 4088 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/03/26 17:55:43.0906 4088 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/03/26 17:55:44.0000 4088 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/03/26 17:55:44.0062 4088 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/03/26 17:55:44.0296 4088 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/03/26 17:55:44.0546 4088 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/03/26 17:55:44.0625 4088 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/03/26 17:55:44.0765 4088 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/03/26 17:55:44.0812 4088 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/03/26 17:55:44.0875 4088 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/03/26 17:55:45.0062 4088 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2011/03/26 17:55:45.0125 4088 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/03/26 17:55:45.0203 4088 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
2011/03/26 17:55:45.0281 4088 ESLvnic1 (3f3126a8f73e92f8eb369d54977d9e15) C:\WINDOWS\system32\DRIVERS\ESLvnic.sys
2011/03/26 17:55:45.0375 4088 ESLWireAC (32d57cd829cffa201957578319f171f9) C:\WINDOWS\system32\drivers\ESLWireACD.sys
2011/03/26 17:55:45.0531 4088 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/03/26 17:55:45.0625 4088 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/03/26 17:55:45.0687 4088 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/03/26 17:55:45.0796 4088 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/03/26 17:55:45.0875 4088 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/03/26 17:55:45.0953 4088 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/03/26 17:55:46.0015 4088 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/03/26 17:55:46.0093 4088 ftsata2 (22399d3ce5840c6082844679cca5d2fc) C:\WINDOWS\system32\DRIVERS\ftsata2.sys
2011/03/26 17:55:46.0187 4088 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/03/26 17:55:46.0265 4088 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
2011/03/26 17:55:46.0359 4088 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/03/26 17:55:46.0468 4088 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/03/26 17:55:46.0578 4088 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/03/26 17:55:46.0750 4088 iaStor (9a65e42664d1534b68512caad0efe963) C:\WINDOWS\system32\DRIVERS\iaStor.sys
2011/03/26 17:55:46.0953 4088 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/03/26 17:55:47.0093 4088 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/03/26 17:55:47.0156 4088 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/03/26 17:55:47.0218 4088 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/03/26 17:55:47.0281 4088 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/03/26 17:55:47.0343 4088 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/03/26 17:55:47.0390 4088 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/03/26 17:55:47.0421 4088 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/03/26 17:55:47.0468 4088 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/03/26 17:55:47.0531 4088 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/03/26 17:55:47.0625 4088 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/03/26 17:55:47.0671 4088 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/03/26 17:55:47.0734 4088 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/03/26 17:55:47.0859 4088 LVPr2Mon (a6919138f29ae45e90e99fa94737e04c) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
2011/03/26 17:55:47.0921 4088 LVRS (b895839b8743e400d7c7dae156f74e7e) C:\WINDOWS\system32\DRIVERS\lvrs.sys
2011/03/26 17:55:48.0062 4088 LVUSBSta (23f8ef78bb9553e465a476f3cee5ca18) C:\WINDOWS\system32\drivers\LVUSBSta.sys
2011/03/26 17:55:48.0281 4088 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys
2011/03/26 17:55:48.0453 4088 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/03/26 17:55:49.0062 4088 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/03/26 17:55:49.0281 4088 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/03/26 17:55:49.0593 4088 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/03/26 17:55:49.0921 4088 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/03/26 17:55:50.0234 4088 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/03/26 17:55:50.0468 4088 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/03/26 17:55:50.0578 4088 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/03/26 17:55:50.0687 4088 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/03/26 17:55:50.0750 4088 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/03/26 17:55:50.0781 4088 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/03/26 17:55:50.0828 4088 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/03/26 17:55:50.0890 4088 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/03/26 17:55:50.0921 4088 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/03/26 17:55:50.0984 4088 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/03/26 17:55:51.0046 4088 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/03/26 17:55:51.0109 4088 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/03/26 17:55:51.0187 4088 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/03/26 17:55:51.0218 4088 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/03/26 17:55:51.0281 4088 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/03/26 17:55:51.0328 4088 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/03/26 17:55:51.0375 4088 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/03/26 17:55:51.0468 4088 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/03/26 17:55:51.0500 4088 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/03/26 17:55:51.0593 4088 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/03/26 17:55:51.0625 4088 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/03/26 17:55:51.0703 4088 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/03/26 17:55:51.0843 4088 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/03/26 17:55:51.0875 4088 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/03/26 17:55:51.0906 4088 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/03/26 17:55:51.0968 4088 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/03/26 17:55:52.0000 4088 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/03/26 17:55:52.0062 4088 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/03/26 17:55:52.0109 4088 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/03/26 17:55:52.0187 4088 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/03/26 17:55:52.0250 4088 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/03/26 17:55:52.0296 4088 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/03/26 17:55:52.0453 4088 pepifilter (a05f0d7419cf4680eedd5736e6549e7b) C:\WINDOWS\system32\DRIVERS\lv302af.sys
2011/03/26 17:55:52.0640 4088 PID_PEPI (4bb5ac2dd485b8eefccb977ee66a68ad) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
2011/03/26 17:55:52.0859 4088 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/03/26 17:55:52.0921 4088 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/03/26 17:55:53.0000 4088 Ps2 (0e2eb30605ca6ed2509d59af6a7362b4) C:\WINDOWS\system32\DRIVERS\PS2.sys
2011/03/26 17:55:53.0046 4088 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/03/26 17:55:53.0109 4088 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/03/26 17:55:53.0171 4088 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/03/26 17:55:53.0328 4088 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/03/26 17:55:53.0406 4088 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/03/26 17:55:53.0453 4088 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/03/26 17:55:53.0515 4088 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/03/26 17:55:53.0593 4088 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/03/26 17:55:53.0671 4088 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/03/26 17:55:53.0765 4088 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/03/26 17:55:53.0828 4088 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/03/26 17:55:53.0906 4088 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/03/26 17:55:53.0984 4088 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
2011/03/26 17:55:54.0046 4088 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/03/26 17:55:54.0109 4088 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/03/26 17:55:54.0203 4088 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
2011/03/26 17:55:54.0265 4088 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/03/26 17:55:54.0343 4088 skxkuorx (52adf2a91bbe7c8be652e708b657c924) C:\WINDOWS\system32\drivers\skxkuorx.sys
2011/03/26 17:55:54.0359 4088 Suspicious file (Forged): C:\WINDOWS\system32\drivers\skxkuorx.sys. Real md5: 52adf2a91bbe7c8be652e708b657c924, Fake md5: d704ef2478cfbd9119adc3e5d0278275
2011/03/26 17:55:54.0359 4088 skxkuorx - detected Forged file (1)
2011/03/26 17:55:54.0390 4088 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/03/26 17:55:54.0453 4088 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/03/26 17:55:54.0562 4088 sptd (d390675b8ce45e5fb359338e5e649329) C:\WINDOWS\system32\Drivers\sptd.sys
2011/03/26 17:55:54.0562 4088 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d390675b8ce45e5fb359338e5e649329
2011/03/26 17:55:54.0562 4088 sptd - detected Locked file (1)
2011/03/26 17:55:54.0578 4088 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/03/26 17:55:54.0656 4088 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/03/26 17:55:54.0781 4088 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/03/26 17:55:54.0843 4088 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/03/26 17:55:54.0890 4088 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/03/26 17:55:54.0937 4088 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/03/26 17:55:55.0093 4088 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/03/26 17:55:55.0187 4088 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/03/26 17:55:55.0250 4088 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/03/26 17:55:55.0312 4088 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/03/26 17:55:55.0359 4088 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/03/26 17:55:55.0453 4088 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/03/26 17:55:55.0562 4088 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/03/26 17:55:55.0640 4088 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/03/26 17:55:55.0718 4088 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/03/26 17:55:55.0796 4088 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/03/26 17:55:55.0875 4088 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/03/26 17:55:55.0953 4088 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/03/26 17:55:56.0015 4088 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/03/26 17:55:56.0046 4088 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/03/26 17:55:56.0109 4088 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/03/26 17:55:56.0156 4088 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/03/26 17:55:56.0218 4088 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/03/26 17:55:56.0281 4088 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
2011/03/26 17:55:56.0375 4088 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/03/26 17:55:56.0468 4088 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/03/26 17:55:56.0562 4088 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/03/26 17:55:56.0671 4088 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/03/26 17:55:56.0734 4088 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/03/26 17:55:56.0812 4088 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/03/26 17:55:56.0906 4088 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/03/26 17:55:56.0906 4088 ================================================================================
2011/03/26 17:55:56.0906 4088 Scan finished
2011/03/26 17:55:56.0906 4088 ================================================================================
2011/03/26 17:55:56.0921 2420 Detected object count: 3
2011/03/26 17:56:52.0953 2420 skxkuorx (52adf2a91bbe7c8be652e708b657c924) C:\WINDOWS\system32\drivers\skxkuorx.sys
2011/03/26 17:56:52.0953 2420 Suspicious file (Forged): C:\WINDOWS\system32\drivers\skxkuorx.sys. Real md5: 52adf2a91bbe7c8be652e708b657c924, Fake md5: d704ef2478cfbd9119adc3e5d0278275
2011/03/26 17:56:52.0968 2420 C:\WINDOWS\system32\drivers\skxkuorx.sys - copied to quarantine
2011/03/26 17:56:52.0984 2420 Forged file(skxkuorx) - User select action: Quarantine
2011/03/26 17:56:52.0984 2420 Locked file(sptd) - User select action: Skip
2011/03/26 17:56:53.0031 2420 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/03/26 17:56:53.0031 2420 \HardDisk0 - ok
2011/03/26 17:56:53.0031 2420 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 26/03/2011 à 18:06
ok

apres redemarrage du pc

1)

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

____________

2)

relances MalwareByte's Anti-Malware .

Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

.....................

3)

fais un nouveau rapport ZHPdiag

Rend toi sur http://www.cijoint.fr/ pour me le transmettre




CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 18:46
Et donc voila le report malwarebytes
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6176

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

26/03/2011 18:43:05
mbam-log-2011-03-26 (18-43-05).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 164101
Temps écoulé: 10 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\windows\system32\oyesvtcq.dll (Trojan.Boaxxe) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\windows\system32\oyesvtcq.dll (Trojan.Boaxxe) -> Quarantined and deleted successfully.
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 18:50
Et voici le dernier report ZHD
http://www.cijoint.fr/cjlink.php?file=cj201103/cijmnbT68n.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 mars 2011 à 19:01
(hello juju on fera sans vu zhp)

ok

1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O64 - Services: CurCS - C:\Windows\System32\drivers\skxkuorx.sys - skxkuorx (skxkuorx) .(.Microsoft Corporation - WDM Closed Caption VBI Codec.) - LEGACY_SKXKUORX
[HKLM\Software\Vrxwzaat]
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O64 - Services: CurCS - C:\WINDOWS\TEMP\yphp\setup.exe (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\yphp\setup.exe




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

___________

2)

redemarre le pc et dis moi si tu as encore des soucis
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 19:05
Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
Fichier d'export Registre :
Run by HP_Administrateur at 26/03/2011 19:04:26
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - C:\Windows\System32\drivers\skxkuorx.sys - skxkuorx (skxkuorx) .(.Microsoft Corporation - WDM Closed Caption VBI Codec.) - LEGACY_SKXKUORX => Clé absente
HKLM\Software\Vrxwzaat => Clé supprimée avec succès
O64 - Services: CurCS - C:\WINDOWS\TEMP\yphp\setup.exe (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé absente
SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\yphp\setup.exe => Clé absente

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\windows\temp\yphp\setup.exe => Fichier absent


========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 mars 2011 à 19:11
redemarre le pc et dis moi si tu as encore des soucis
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 19:36
Ah eh bien je te remercie pour toute l'aide que tu m'a apporté , malwarebytes ne détecte rien donc c'est parfait .

Merci ! et bonne continuation
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 mars 2011 à 19:41
Tres bien, mais je n'ai pas indiqué que c'était fini

Il y a ca avant

1)

Mettre à jour internet explorer (même si tu ne l'utlises pas)
https://support.microsoft.com/fr-fr/allproducts

....................

2)

vérifier la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

3)

Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html


....................

4)
IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................

5)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.teamxscript.org/too/Xplode/DelFix.exe


choisis SUPPRESSION

poste son rapport
.............................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/


............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

.........................

utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...

https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite





0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
26 mars 2011 à 22:39
ok je vais faire sa demain .
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
27 mars 2011 à 13:26
Donc voila le log javara
JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Mar 27 13:18:16 2011

Found and removed: C:\Program Files\Java\jre1.5.0_05

Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_13

Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_22

Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_23

Found and removed: Applications\java.exe

Found and removed: Applications\javaw.exe

Found and removed: JavaPlugin.FamilyVersionSupport

Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

Found and removed: JavaScript

Found and removed: JavaScript Author

Found and removed: JavaScript1.1

Found and removed: JavaScript1.1 Author

Found and removed: JavaScript1.2

Found and removed: JavaScript1.2 Author

Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

Found and removed: Software\Classes\JavaPlugin.150_05

Found and removed: Software\JavaSoft\Java Update

Found and removed: Software\JavaSoft\Java2D\1.5.0_05

Found and removed: SOFTWARE\Classes\JavaPlugin

Found and removed: SOFTWARE\Classes\JavaPlugin.150_05

Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_05

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_05

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_05

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\JRE\

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Mar 27 13:19:17 2011

Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

------------------------------------

Finished reporting.
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
27 mars 2011 à 13:27
# DelFix v7.5 - Rapport créé le 27/03/2011 à 13:26
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : HP_Administrateur - OMGOLOL (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\tdsskiller
Supprimé : C:\Vundofix Backups
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\VundoFix.txt
Supprimé : C:\TDSSKiller.2.4.21.0_26.03.2011_17.55.22_log.txt
Supprimé : C:\ZHPExportRegistry-26-03-2011-19-04-26.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\VundoFix.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\Load_tdsskiller.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\HijackThis.msi
Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\OneClick2RP.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2253 octets] ##########
0
kingofperse57 Messages postés 112 Date d'inscription samedi 20 juin 2009 Statut Membre Dernière intervention 23 avril 2015
27 mars 2011 à 13:29
Bonjour ,
Sachant que je télécharge beaucoup , que me conseille tu comme antivirus ?
0